新聞中心 最新消息

鎖屏下拍照拍片錄音,Android 存重大安全漏洞

文:Alex

Android 手機被揭存有重大安全漏洞。據《福布斯》報導,該漏洞由安全研究公司 Checkmarx 在 7 月初發現,駭客可以在背景控制智能手機的鏡頭,並在手機鎖屏狀態下秘密拍照或拍片,受影響的手機估計以億計。現時讓公司已經聯合 Google 和 Samsung 合作修補漏洞,部分手機用甚至可能已安裝了修補程式。

簡單來說,研究人員發現,駭客可通過一個假冒 App 作掩飾(例如:天氣匯報應用程式),再利用 Google Camera App 的一個漏洞,「欺騙」用家批准存取儲存裝置(Storage Access)的權限,便能繞過幾個較敏感的許可權要求,直接遙距控制相機、收音咪和位置數據,當然還包括存取手機上的照片和影片。想更深入了解技術細節的話,可按這裡下載報告

由於 Google Camera App 被發現存有漏洞,首當其衝的當然是 Google 自家的 Pixel 系列手機。及後 Google 經過詳細檢查後,發現 Samsung 及其他品牌為數不少的手機亦受影響。Google 發言人表示,修正程式早於 7 月底已陸續向合作伙伴發放,並通過手機的自動更新功能修補漏洞。

來源:PetaPixelCheckmarx

最新消息
14 小時前
在香港這個節奏急促的都市中,風景攝影不單是藝術創作,可能更是一場心靈修行。朗豪坊 6D Wellness 早前邀請到世界級年輕攝影師袁斯樂(Kelvin Yuen... (繼續閱讀)
16 小時前
Sony 旗艦無反 A1 II 推出至今只過了大半年,但官方日前已火速為其推出 3.00 版本韌體,當中包括就拍攝體驗、後期篩選影像流程、影片製作、以及「數... (繼續閱讀)
18 小時前
Nissan 發表新一代 Leaf 後,有趣地,日本 Mitsubishi 三菱透露他們會和 Nissan 合作,推出新 Leaf 的兄弟車型,同樣採用 Crossover SUV 設計,亦是... (繼續閱讀)
19 小時前
主打高性價比的國產鏡頭品牌 Viltrox 近日再為其 Air 系列增添新成員,正式推出屬 APS-C 片幅的 AF 15mm F1.7 鏡頭。新鏡針對街拍、風景及建築攝影... (繼續閱讀)
23 小時前
GoPro 近期動作頻頻,先是自行流出 Max 2 的消息搶佔市場關注度,接著在 DJI Osmo 360 發佈當天,竟有人曝光了 GoPro Max 2 的機身內部實拍圖。這... (繼續閱讀)
1 日前
小時候總是嚮往住在大屋,但長大後才慢慢發現,即使住在三層獨立屋,其實也有不少顧慮!好像一個人獨自在二樓,突然聽到樓下有聲音,卻不知是否該前... (繼續閱讀)
1 日前
對於剛踏入耳機發燒領域的新手而言,總會面臨一個經典難題:究竟該將預算投入高階耳機搭配中階播放器,還是優先購置頂級播放器搭配入門耳機?這個問... (繼續閱讀)
1 日前
各位手機用戶需提高警覺,在商場、咖啡廳或機場等公共場所使用充電設施時務必謹慎。過去駭客常用的「充電劫持」(Juice jacking)手法,是透過公共... (繼續閱讀)
1 日前
Insta360 近年來幾乎壟斷全景相機市場,一提起 360 相機都自然會想到 Insta360 的產品。不過,這個「定律」可能話變就變,因為 DJI 近日以全新 Osm... (繼續閱讀)
1 日前
全景相機市場競爭激烈,近年已有不少國內品牌成功搶佔 GoPro 的地位,當中以 Insta360 最為進取。而早前根據根據市場統計,Insta360 已連續 6 年穩... (繼續閱讀)